POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
Oficial de cumplimiento.com.co, en adelante “Oficial de Cumplimiento”, adopta y da a conocer a los Titulares de los Datos Personales, la presente política, con el propósito de informar el alcance, finalidades y tratamiento al cual serán sometidos los datos personales, cuando el Titular otorgue su autorización previa, expresa e informada, además de los derechos que les asisten, los procedimientos y los mecanismos provistos por el Responsable del Tratamiento para hacer efectivos estos derechos.
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
- Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
- Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio ya su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
- Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
- Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
Con el fin de garantizar el derecho al habeas data de los Titulares y dar cumplimiento a las obligaciones de Ley, en todo Tratamiento de Datos Personales realizado por Oficial de Cumplimiento, como Responsable, los Encargados y/o terceros a quienes se les transfiera Datos Personales, deberán dar cumplimiento a las reglas establecidas en la Ley, en esta Política y a los siguientes principios:
- Principio de legalidad. El Tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la Ley 1581 de 2012 y en las demás disposiciones la reglamenten.
- Principio de finalidad: Toda actividad de Tratamiento de Datos Personales debe obedecer a las finalidades mencionadas en esta Política, en la Autorización otorgada por el Titular de los Datos Personales, o en los documentos específicos donde se regule cada tipo o proceso de Tratamiento de Datos. La finalidad del Tratamiento particular de un Dato Personal debe ser informada al Titular del Dato al momento de obtener su Autorización.
- Principio de libertad: En ausencia de mandato legal o judicial que releve el consentimiento, el Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización.
- Principio de veracidad o calidad del dato: El Dato Personal sometido a Tratamiento debe ser veraz, completo, exacto, actualizado, comprobable y comprensible. Cuando se esté en poder de Datos Personales parciales, incompletos, fraccionados o que induzcan a error, Oficial de Cumplimiento, se abstendrá de tratarlo o solicitara a su titular la completitud o corrección de la información.
- Principio de trasparencia: Cuando el Titular lo solicite, Oficial de Cumplimiento entregará la información acerca de la existencia de Datos Personales que le conciernan al solicitante. Esta entrega de información la llevará a cabo el área de Asesoramiento – Protección de Datos.
- Principio de acceso y circulación restringida. Los Datos Personales solo pueden ser Tratados por aquel personal que cuente con autorización para ello, o quienes dentro de sus funciones tengan a cargo la realización de tales actividades. No podrán entregarse Datos Personales a quienes no cuenten con Autorización o no hayan sido habilitados por Oficial de Cumplimiento, para llevar a cabo el Tratamiento.
- Principio de seguridad: La información sujeta a Tratamiento por el Responsable o Encargado, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso, acceso no autorizado o fraudulento. En todo nuevo proyecto que implique el Tratamiento de Datos Personales, se deberá consultar esta Política comprobando el cumplimiento de esta regla.
- Principio de Temporalidad: Oficial de Cumplimiento, no usará la información del titular más allá del plazo razonable que exija la finalidad que fue informada al Titular de los Datos Personales.
- Principio de confidencialidad: Todo Dato Personal diferente al Dato Público, debe tratarse por los Responsables y Encargados, como confidencial aun cuando la relación contractual o el vínculo entre el Titular del Dato y Oficial de Cumplimiento, haya terminado. A la terminación del vínculo estos Datos Personales deben continuar siendo Tratados de conformidad con la Ley y esta política.
- Principio de Individualidad: Oficial de Cumplimiento, mantendrá de manera separada las bases de datos en las que tiene la calidad de Responsable de aquellas en las que es el Encargado.
Oficial de Cumplimiento, en su calidad de Responsable del Tratamiento frente a las bases de datos creadas y de conformidad con lo establecido en el artículo 17 la Ley 1581 de 2012, tendrá los siguientes deberes como Responsable del Tratamiento de datos personales:
Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, en las condiciones previstas en la Ley 1581 de 2012, soporte de la respectiva autorización otorgada por el Titular.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la normativa vigente. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012, decretos reglamentarios y demás normas aplicables y concordantes en especial, para la atención de consultas y reclamos.
- Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del Titular sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
En Oficial de Cumplimiento, entendemos la importancia de proteger la privacidad y los datos personales de nuestros usuarios. Por esta razón, hemos implementado una política de tratamiento de datos personales que garantiza su seguridad, confidencialidad y uso adecuado.
La recepción de Datos Personales se realiza a través de nuestro portal web, en el cual los usuarios proporcionan información como nombre, número de cédula, teléfono y correo electrónico, entre otros. Estos datos son recopilados con el propósito de:
- Gestión de solicitudes y consultas: Los datos personales proporcionados por los usuarios a través del portal web serán utilizados para gestionar y dar respuesta a las solicitudes, consultas o requerimientos que estos realicen a través de nuestros formularios en línea. Esto incluye la comunicación para brindar información adicional o aclaraciones sobre los servicios ofrecidos por Oficial de Cumplimiento.
- Personalización de la experiencia del usuario: Podemos utilizar la información proporcionada para personalizar la experiencia del usuario en nuestro portal web. Esto incluye la presentación de contenidos o servicios que pueden ser de mayor interés para el usuario, de acuerdo con la información que han compartido previamente.
- Comunicación comercial y promociones: Siempre que los usuarios hayan dado su consentimiento, podemos utilizar sus datos personales para enviar comunicaciones comerciales, promociones o noticias relacionadas con los servicios ofrecidos por Oficial de Cumplimiento.
- Estadísticas y análisis de datos: Podemos utilizar los datos recopilados para realizar análisis y estadísticas que nos permitan mejorar nuestros servicios y la calidad de la información que ofrecemos en nuestro portal web. Estos análisis son utilizados internamente y no implican la divulgación de datos personales de manera individualizada.
- Conocer las necesidades de los titulares en relación con los servicios.
- Cumplimiento del ordenamiento legal.
- Mantener y actualizar la información relacionada con los clientes con el fin de brindar los servicios pertinentes.
- Dar a conocer, trasmitir datos personales a terceros a consecuencia de un contrato, ley o vínculo lícito que así lo requiera o para implementar servicios de almacenamiento de información en la nube o servidores remotos.
- El proceso de archivo, actualización de los sistemas de protección y custodia de información y bases de datos.
Oficial de Cumplimiento, informa a los Titulares de los Datos Personales que los derechos que pueden ejercer de acuerdo con la Ley 1581 de 2012 y sus decretos reglamentarios son:
- Conocer, actualizar y rectificar sus datos personales frente a los Responsables o Encargados del Tratamiento. Este derecho se podrá ejercer, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error.
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
- Ser informado por el Responsable o Encargado del Tratamiento, previa solicitud, respecto del uso que les ha dado a los datos personales del Titular.
- Presentar quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, ante la Superintendencia de Industria y Comercio, una vez haya agotado el trámite de consulta o reclamo ante el Responsable del Tratamiento o Encargado del Tratamiento.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución.
- Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento: (i) al menos una vez cada mes calendario, y (ii) cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la información que motiven nuevas consultas.
Oficial de Cumplimiento, ha designado al área Asesoramiento – Protección de datos, como responsable de la recepción y atención de peticiones, quejas, reclamos y consultas de todo tipo relacionadas con Tratamiento de los Datos Personales.
Algunas de las funciones de esta área de manera enunciativa más no limitativa en relación con los Datos Personales son:
- Recibir las solicitudes de los Titulares de Datos Personales, tramitar y responder aquellas que tengan fundamento en la Ley o estas Políticas, como por ejemplo: solicitudes de actualización de Datos Personales; solicitudes de consulta de los Datos Personales; solicitudes de supresión de Datos Personales cuando el Titular presente copia de la decisión de la Superintendencia de Industria y Comercio de acuerdo con lo establecido en la Ley, solicitudes de información sobre el uso dado a sus Datos Personales, solicitudes de actualización de los Datos Personales, solicitudes de prueba de la Autorización otorgada, cuando ella hubiere procedido según la Ley.
- Dar respuesta a los Titulares de los Datos Personales sobre aquellas solicitudes que no procedan de acuerdo con la normatividad vigente.
Los derechos de los titulares podrán ser ejercidos por estos, sus causahabientes, sus representantes y/o apoderados, aquellos a quienes se ha estipulado a favor de otro o para otro, y/o los representantes de menores de edad Titulares a través de los canales que han sido habilitados por Oficial de Cumplimiento para dicho efecto, los cuales se encuentran a su disposición así:
Atención a través de Correo Electrónico. La atención a través de correo electrónico al Titular del dato para la atención de peticiones, consultas y reclamos será la dirección electrónica cumplimiento@oficialdecumplimiento.com.co
Los Titulares, sus causahabientes, sus representantes y/o apoderados, aquellos a quienes se ha estipulado a favor de otro o para otro, y/o los representantes de menores de edad Titulares, podrán realizar consultas y/o reclamos referentes a sus datos personales a través de los canales descritos anteriormente, en los siguientes términos:
CONSULTA. Las consultas deberán contener como mínimo: i) la identificación completa del titular, ii) los datos personales que requieren ser consultados, iii) dirección, iv) correo electrónico, y; v) en caso de ser causahabientes anexar el respectivo documento que lo demuestre. Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo del correo electrónico o del documento físico. Cuando no fuere posible atender la consulta dentro de dicho término, Oficial de Cumplimiento, informará al interesado expresando los motivos de la demora y señalará la fecha en que se atenderá su consulta, fecha que no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Cuando la consulta no sea clara, no se entienda, o no cumpla los requisitos necesarios para desarrollar una respuesta, Oficial de Cumplimiento, informará al titular o al causahabiente para que nuevamente presente la consulta a más tardar dentro de los cinco (5) días hábiles siguientes al requerimiento. Transcurrido dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá, que el Titular o causahabiente ha desistido de la consulta.
En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Así entonces, el término máximo para atender la consulta será de quince (15) días hábiles, siempre y cuando dentro de los diez (10) días hábiles siguientes a la recepción de la consulta por cualquier medio dispuesto para ello se le informe al Titular el motivo de la demora, de lo contrario el término máximo será de diez (10) días hábiles.
RECLAMO. El reclamo deberá ser presentado por el Titular, sus causahabientes o representantes o acreditados de conformidad con la Ley 1581 y el Decreto 1377, cuando el titular o causahabiente considere que la información contenida en alguna Base de Datos deba ser objeto de corrección, autorización, supresión o revocación de autorización, podrá presentar reclamo a los canales de atención dispuesto por Oficial de Cumplimiento .
Este reclamo deberá contener como mínimo: (i) la identificación completa del Titular; (ii) descripción de los hechos que dan lugar al reclamo; (iii) dirección del domicilio, (iv) correo electrónico, y (v) acompañamiento de los documentos que el titular o causahabiente quiere hacer valer.
Si el reclamo resulta incompleto se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que subsane las fallas. Transcurrido dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá, que el Titular o causahabiente han desistido del reclamo.
Oficial de Cumplimiento, dará respuesta al reclamo en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo sin que sobrepase ocho (8) días hábiles siguientes al vencimiento del primer término.
Nota. La supresión o revocatoria de autorización de tratamiento de datos no procederán cuando el Responsable tenga un deber legal o contractual que le obligue a mantener los Datos en la base de datos de Oficial de Cumplimiento.
Esta política fue aprobada luego de la expedición de la ley 1581 de 2012 y publicada en https://oficialdecumplimiento.com.co
Periodo de vigencia base de datos. La vigencia de la base de datos, atendiendo al criterio de temporalidad y necesidad tendrán una vigencia igual al tiempo en que se requiera la conservación de los datos para los fines establecidos.